自定义容器未在 root 帐户下运行?

0

【以下的问题经过翻译处理】 客户希望在他们的SageMaker自定义容器中执行以下规则:

• 容器内运行的进程必须以已知的UID/GUID运行,不能以root身份运行。 • 避免使用授权升级方法来授权root访问(例如sudo)。

我们如何保证这一点?

profile picture
전문가
질문됨 9달 전19회 조회
1개 답변
0

【以下的回答经过翻译处理】 SageMaker要求Docker容器不具有特权访问。请查看:https://docs.aws.amazon.com/sagemaker/latest/dg/amazon-sagemaker-toolkits.html SageMaker Docker容器不在特权模式下运行,并已移除以下Linux功能:SETPCAP,SETFCAP,NET_RAW,MKNOD。

profile picture
전문가
답변함 9달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인